《表2 恶意代码特征数据集》

《表2 恶意代码特征数据集》   提示:宽带有限、当前游客访问压缩模式
本系列图表出处文件名:随高清版一同展现
《基于虚拟化环境恶意代码检测系统的设计与实现》


  1. 获取 高清版本忘记账户?点击这里登录
  1. 下载图表忘记账户?点击这里登录

首先,将大量样本以进程注入的方式注入Windows虚拟机,获取其行为特征信息.其次,统计各个特征出现的频次.对各样本的特征数据进行计数,频次较高的进程调用赋予较重的权值,频次较低的则给予较低的权值.本模块选取dll调用、进程调用、线程调用、陷入内核等动作行为特征,实现行为特征向实数集的映射.恶意代码的行为特征如表2所示.